Pactos globales de ciberseguridad: Una regulación para gobernar el ciberespacio

CREDITO DE IMAGEN:
Crédito de la imagen
iStock

Pactos globales de ciberseguridad: Una regulación para gobernar el ciberespacio

Pactos globales de ciberseguridad: Una regulación para gobernar el ciberespacio

Subtítulo de texto
Los miembros de las Naciones Unidas acordaron implementar un pacto global de seguridad cibernética, pero la implementación será un desafío.
    • Escrito por:
    • Nombre del autor
      Previsión Quantumrun
    • Sábado, Junio 2, 2023

    Se han firmado varios pactos globales de ciberseguridad desde 2015 para mejorar la cooperación en ciberseguridad entre los estados. Sin embargo, estos pactos han encontrado resistencia, particularmente de Rusia y sus aliados.

    Contexto de los pactos globales de ciberseguridad

    En 2021, el Grupo de trabajo de composición abierta (OEWG) de las Naciones Unidas (ONU) convenció a los miembros para que aceptaran un acuerdo internacional de seguridad cibernética. Hasta el momento, 150 países han participado en el proceso, incluidas 200 comunicaciones escritas y 110 horas de declaraciones. El Grupo de Expertos Gubernamentales (GGE) en seguridad cibernética de la ONU ha impulsado previamente el plan de seguridad cibernética global, con solo un puñado de países participando. Sin embargo, en septiembre de 2018, la Asamblea General de la ONU aprobó dos procesos paralelos: la sexta edición del GGE respaldada por EE. UU. y el OEWG propuesto por Rusia, que estaba abierto a todas las naciones miembros. Hubo 109 votos a favor de la propuesta de OEWG de Rusia, lo que demuestra un amplio interés internacional en discutir y formar normas para el ciberespacio.

    El informe GGE aconseja un enfoque sostenido en los nuevos peligros, el derecho internacional, el desarrollo de capacidades y la creación de un foro regular para discutir temas de seguridad cibernética dentro de la ONU. Los acuerdos GGE de 2015 se ratificaron como un paso significativo hacia el establecimiento de normas cibernéticas para ayudar a las naciones a navegar por la web de manera responsable. Por primera vez, se produjeron debates sobre la seguridad de la infraestructura médica y otras infraestructuras críticas frente a los ataques cibernéticos. En particular, la provisión de creación de capacidad es significativa; incluso el OEWG reconoció su importancia en la cooperación cibernética internacional, ya que los datos se intercambian constantemente a través de las fronteras, lo que hace que las políticas de infraestructura específicas de cada país sean ineficaces.

    Impacto disruptivo

    El argumento principal en este pacto es si se deben crear reglas adicionales para adaptarse a las complejidades en desarrollo del entorno digital o si las reglas de seguridad cibernética existentes deben considerarse fundamentales. El primer grupo de países, incluidos Rusia, Siria, Cuba, Egipto e Irán, con algo de apoyo de China, abogó por lo primero. Al mismo tiempo, EE. UU. y otras democracias liberales occidentales dijeron que el acuerdo GGE de 2015 debería ser construido y no reemplazado. En particular, el Reino Unido y los EE. UU. consideran que un acuerdo internacional es redundante dado que el ciberespacio ya se rige por el derecho internacional.

    Otro debate es cómo regular la creciente militarización del ciberespacio. Varios estados, incluidos Rusia y China, han pedido una prohibición total de las operaciones cibernéticas militares y las capacidades cibernéticas ofensivas. Sin embargo, Estados Unidos y sus aliados se han resistido a esto. Otro problema es el papel de las empresas tecnológicas en los pactos globales de ciberseguridad. Muchas empresas han dudado en participar en estos acuerdos por temor a que estén sujetas a una mayor regulación.

    Es importante tener en cuenta la tensión geopolítica por la que navega este pacto mundial de ciberseguridad. Si bien los ataques cibernéticos patrocinados por el estado por parte de Rusia y China reciben la mayor cobertura (por ejemplo, Solar Winds y Microsoft Exchange), EE. UU. y sus aliados (incluidos el Reino Unido e Israel) también han llevado a cabo sus propios ataques cibernéticos. Por ejemplo, EE. UU. colocó malware en la infraestructura eléctrica de Rusia en 2019 como advertencia al presidente Vladimir Putin. Estados Unidos también pirateó a los fabricantes chinos de teléfonos móviles y espió el centro de investigación más grande de China: la Universidad de Tsinghua. Estas actividades son la razón por la que incluso los estados autoritarios que han sido acusados ​​de iniciar ataques cibernéticos regularmente están dispuestos a implementar regulaciones más estrictas en el ciberespacio. Sin embargo, la ONU generalmente considera que este pacto global de ciberseguridad es un éxito.

    Implicaciones más amplias de los pactos globales de ciberseguridad

    Las posibles implicaciones de los pactos globales de ciberseguridad pueden incluir: 

    • Los países regulan cada vez más (y en algunos casos, subvencionan) sus sectores público y privado para mejorar sus infraestructuras de ciberseguridad. 
    • Mayores inversiones en soluciones de ciberseguridad y capacidades cibernéticas ofensivas (p. ej., militares, espionaje), particularmente entre grupos de naciones rivales como el contingente Rusia-China y los gobiernos occidentales.
    • Un número creciente de naciones que evitan ponerse del lado de Rusia-China u Occidente, y en su lugar optan por implementar sus propias regulaciones de seguridad cibernética que funcionan mejor para sus intereses nacionales.
    • Grandes empresas de tecnología, especialmente proveedores de servicios en la nube, SaaS y empresas de microprocesadores, que participan en estos pactos, según las implicaciones en sus respectivas operaciones.
    • Desafíos para implementar este pacto, particularmente para las naciones en desarrollo que no cuentan con los recursos, las regulaciones o la infraestructura necesarios para respaldar las defensas de ciberseguridad avanzadas.

    Preguntas a considerar

    • ¿Crees que los pactos globales de ciberseguridad son una buena idea?
    • ¿Cómo pueden los países desarrollar un pacto de ciberseguridad que sea equitativo e inclusivo para todos?

    Referencias de información

    Se hizo referencia a los siguientes enlaces populares e institucionales para esta perspectiva: